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Tengo el agrado de dirigirme a Ud. en relación a la causa N* CCC 
55276/19, caratulada “N.N. S/Violacion de correspondencia”, Sumario N° 785/19 
que tramita ante la Fiscalía a su digno cargo a fin de poner en su conocimiento que la 
presente maniobra se origina a través de una maniobra de “phishing”, mediante una 
cuenta de correo fraudulenta a nombre de la Superintendencia de Bienestar de esta 
POLICIA FEDERAL ARGENTINA. En dicho correo se incitaba a ingresar a un link 
malicioso donde posteriormente se capturaba el usuario (siendo este el correo 
electrónico), y la contraseña de quien recibía el mismo. Posteriormente se utilizaban 
las cuenta robadas para acceder a los servicios de GMAIL de cada dependencia 
afectada ingresando a los servicios de Goolge Drive; lugar donde se almacenaban 
los archivos de uso privado; siendo estos los contenidos subidos a la red TOR para 


posteriormente publicarlos en distintas redes sociales y servicios de chat. 


Teniendo en cuenta la presente maniobra, personal técnico procedió 
a analizar las maquinas de las dependencias vulneradas logrando obtener 
direcciones IP's, que habrian sido utilizadas por el gestor del hecho. Las mismas 
procedían de la ciudad Villa Elisa de la Ciudad de Entre Rios, correspondiendo a la 
Firma FULL TECH SOLUTIONS; firma dedicada a los servicios de informática entre 


ellos los servicios de VPS y Hosting. 


En tal sentido personal Técnico se hizo presente en la Firma FULL 


TECH SOLUTIONS, en la Provincia de Entre Ríos, quienes aportaron en principio los 





datos relacionados con quien habría contratado el servicio de VPS (Computadora 
Virtual), respecto de las IP's detectadas, relacionándolas con una cuenta de correo 
“g @gmail.com", habiéndose efectuado el pago mediante un servicio de 
Mercado Pago, asociado a esta cuenta de correo y que el mismo fue abonado con un 
ticket de Pago Facil bajo el numero de cupon #5000860188 por un importe de 
$2360,42. 


Con esta información se solicito a la firma Mercado Libre para que 
aporte todos los datos relevantes en cuanto a este usuario y las transacciones 
vinculadas a este cupón, indicando que el mismo se encuentra vinculado a la cuenta 
“li gmail.com", se encuentra a nombre de G C , DNI 

, teléfonos 11443 y 11549 , con domicilio en 

de la localidad de Berazategui PBA, observándose transacciones realizade de 
a través de la IP 186.111. : con procedencia de la ciudad de Rosario 
mediante la empresa Telecom Personal, y una segunda IP 181.9. 
procedente de la ciudad de Rosario mediante la empresa Telecom Personal. 
También Mercado Libre informa que del mismo dispositivo (celular o computadora) 
utilizado para generar el cupón, accedieron otras cuentas de usuarios de Mercado 
Libre, lo cual es una actividad poco común. En este sentido a continuación se 


mencionan las cuentas de estos usuarios: 


tp (gmail.com relacionado con el usuario de nombre T 
y , DNI , con domicilio en de la localidad 
de Berazategui PBA. 
2.4 @agmail.com relacionado con el usuario de nombre L 
„ DNI 

3. ol '@live.com.ar relacionado con el usuario de nombre Ji 

, DNI , Domiciliado en _de 
Santa Fe. 


Asimismo teniendo en cuenta la posibilidad de que el autor de la 
maniobra pueda involucrar mayor cantidad de información y hacerla pública, es que 
personal nuestro se halla avocado a la observación de fuentes abiertas y redes 
sociales, detectando ciertos usuarios que habrian replicado la publicación en 


distintas redes sociales y sistemas de chat con la vulnerabilidad investigada. 


En otro orden de cosas se destaca que esta División llevó a cabo las 
investigaciones en torno a los hechos suscitados en el año 2.017, relacionado al 


acceso a la cuenta particular de red social Twitter de la Ministra de Seguridad de la 


Nación generada con el mismo mouds operandi investigado en este caso, teniendo 
en cuenta la existencia actual de del usuario de la red social “TWITTER”, 
denominado (OLagorraleaks2.0, que no solo hace publico los datos obtenidos de las 
dependencias afectadas de esta Policia Federal, sino que también se atribuye los 
hechos ocurridos en el año 2017 de la siguiente manera “En enero del 2017 
conseguí acceso a varios correos electrónicos del Ministerio de Seguridad, uno 
de ellos fue el de la actual ministra de seguridad, Patricia Bullrich, a través del 
cual tomé su cuenta en twitter. Meses más tarde publiqué los emails de varias 
fuerzas, que se conoció como "lagorraleaks”. Defacee la web del ejército (o fue 


ISIS? ), gendarmería, policía de la ciudad y hackee al diputado tonelli”. 


Ante esta situación habiéndose comprobado la autoría de los autores 
involucrados en el hecho del hackeo a la cuenta de Twitter de la Ministra en el año 


2,017, y la capacidad técnica que estos presentan para llevar a cabo los presentes 


hechos, y habiendo encontrando publicaciones donde se adjudican estos al mismo 
tiempo, se considera a estos cono posibles responsables del hecho, trantandose de 


las siguientes personas: 





RI D M M (0 ) DNI_ 2, domicilios 
vinculados: 

ý CABA. 

a e ct CABA 

2 PBA 

2 CABA 

EW Y S |. DNI E , domiciliados vinculados: 

Y Cordoba Capital. 


Cordoba Capital. 


JAVIER SMALDONE (Omisdoscentavos, DNI. 0 con Domicilio en 
A —_—— _ 2 
Ñ Rio Cuarto Provincia de Córdoba 


E Rio Cuarto Pcia. De Córdoba. 


A Rio Cuarto Pcia. De Córdoba 


c 


Por último y en base a la investigación de las maniobras efectuadas en el 
año 2.017, se pudo observar mediante fuentes abiertas publicaciones de autos de 
procesamiento referidos a la causa del hackeo a la cuenta de Twitter de la Ministra 


de Seguridad, donde se hacer referencia a un tercer involucrado en dicha maniobr”* 


bajo el usuario @ 1, usario bajo el nombre de 
A. ESA FS DNI 0% con posibles domicilio: 
? Campana PBA. 


E PBA 


Sin otro particular saludo a Ud. atte. 
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